
1月29日,全國(guó)政協(xié)委員,全國(guó)工商聯(lián)副主席,奇安信集團(tuán)董事長(zhǎng)齊向東在2026年網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)學(xué)術(shù)交流活動(dòng)上表示,進(jìn)入“十五五”時(shí)期,面對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),政企機(jī)構(gòu)必須全面重塑實(shí)戰(zhàn)化防御體系,構(gòu)筑起數(shù)字化時(shí)代的堅(jiān)實(shí)安全防線。
齊向東指出,在復(fù)雜的國(guó)際局勢(shì)與AI技術(shù)躍遷的背景下,傳統(tǒng)網(wǎng)絡(luò)安全觀亟待升級(jí)。他提出,要提高對(duì)漏洞、攻擊者和損失的認(rèn)識(shí)。
齊向東說,網(wǎng)絡(luò)安全的核心在于漏洞。數(shù)據(jù)顯示,在奇安信調(diào)研的上千個(gè)軟件開發(fā)項(xiàng)目中,81.9%的軟件開發(fā)項(xiàng)目存在已知開源漏洞。
面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全威脅,齊向東提出,必須增強(qiáng)威脅對(duì)抗、資產(chǎn)安全、訪問安全和應(yīng)用安全四大能力,并以平臺(tái)為支撐嵌入技術(shù)與業(yè)務(wù)全鏈條。
在威脅對(duì)抗方面,齊向東認(rèn)為要以智能運(yùn)營(yíng)為核心,形成“低中高”三位一體的對(duì)抗能力。在資產(chǎn)安全方面,需升級(jí)“資配漏補(bǔ)”模式,利用智能化手段預(yù)判攻擊路徑,確定修復(fù)優(yōu)先級(jí),從而持續(xù)收斂攻擊面。
針對(duì)“人性漏洞”,齊向東建議建設(shè)訪問安全平臺(tái),以身份為新邊界,落實(shí)“零信任”策略,確保合適的人以合適的方式訪問合適的數(shù)據(jù)。同時(shí),為應(yīng)對(duì)應(yīng)用程序這一風(fēng)險(xiǎn)“窗口”,需建設(shè)應(yīng)用安全平臺(tái),抓實(shí)代碼開發(fā)至持續(xù)保護(hù)的全流程,確保應(yīng)用“零缺陷”上線。
在活動(dòng)上,齊向東重點(diǎn)談到網(wǎng)絡(luò)安全合規(guī)紅線、投入紅線、信創(chuàng)紅線、日清紅線和“零事故”紅線。他認(rèn)為,合規(guī)是前提,投入是保障,信創(chuàng)是根基,日清是手段,“零事故”是結(jié)果。
面對(duì)每日海量的告警,齊向東認(rèn)為必須引入AI能力實(shí)現(xiàn)“告警日清”,將每一次處置轉(zhuǎn)化為安全經(jīng)驗(yàn),實(shí)現(xiàn)流程化處理與標(biāo)準(zhǔn)化閉環(huán)。
齊向東還以北京冬奧會(huì)“零事故”為例,呼吁將“數(shù)據(jù)不出事、業(yè)務(wù)不中斷、合規(guī)不踩線”的“零事故”目標(biāo),劃定為建設(shè)紅線,以此驅(qū)動(dòng)網(wǎng)絡(luò)安全能力的全面升級(jí)改造。
(責(zé)任編輯:馬常艷)